プライベートゾーンは、定義された検索順序に従って DNS クエリを解決します。[Recursive Resolution Proxy for Subdomain Names] を有効にすると、未設定のサブドメインをパブリック DNS を通じて解決できます。
仕組み
CNAME レコードのレコード値がクエリされたドメイン名と同一の場合、CNAME 解決ループが発生します。システムは直ちに処理を停止し、結果を返します。
-
VPC 内のクライアントが DNS クエリを送信すると、リゾルバーはまず関連付けられた [イントラネット権威ドメイン名 (Zone)] に一致するレコードがあるか確認します。応答に CNAME レコードの値が含まれている場合、リゾルバーは CNAME レコード内のドメイン名に対して新しいクエリを開始します。含まれていない場合、リゾルバーは結果をクライアントに返します。
-
[イントラネット権威ドメイン名 (Zone)] に一致するレコードが見つからない場合、リゾルバーはクエリが転送ルールに一致するかどうかを確認します。一致した場合、リゾルバーはクエリを外部 DNS リゾルバーに転送します。応答に CNAME レコードの値が含まれている場合、リゾルバーは CNAME レコード内のドメイン名に対して新しいクエリを開始します。含まれていない場合、リゾルバーは結果をクライアントに返します。
-
クエリが転送ルールに一致しない場合、リゾルバーはパブリック再帰解決を実行して結果を取得します。応答に CNAME レコードの値が含まれている場合、リゾルバーは CNAME レコード内のドメイン名に対して新しいクエリを開始します。含まれていない場合、リゾルバーは結果をクライアントに返します。
[Recursive Resolution Proxy for Subdomain Names]
[Recursive Resolution Proxy for Subdomain Names] を有効にすると、Private DNS はプライベートゾーンで設定されていない任意のサブドメインに対してパブリック再帰解決を実行し、その結果を VPC に返します。
|
ホストレコード |
タイプ |
TTL |
値 |
|
host01 |
A |
60 |
10.0.0.1 |
|
host02 |
A |
60 |
10.0.0.2 |
|
host03 |
A |
60 |
10.0.0.3 |
-
host01.aliyun.com、host02.aliyun.com、host03.aliyun.comに対するクエリは、それぞれ設定済みのプライベート IP アドレス10.0.0.1、10.0.0.2、10.0.0.3を返します。 -
www.aliyun.com、api.aliyun.com、rds.aliyun.comなどのパブリックドメイン名に対するクエリは、パブリック再帰解決によって解決されます。Private DNS は、パブリック DNS の結果を最終応答として返します。
有効化または無効化: [Recursive Resolution Proxy for Subdomain Names]
イントラネットドメイン名の解決を追加するときに、Recursive Resolution Proxy for Subdomain Namesを有効化または無効化できます。詳細については、「プライベートゾーンを追加する」をご参照ください。
操作手順
-
Alibaba Cloud DNS - Private DNS コンソールにログインします。
-
左側のナビゲーションペインで、User Defined Zones をクリックします。次に、管理したいドメイン名を探してクリックします。
-
Zone Settings タブをクリックします。Recursive Resolution Proxy for Subdomain Names セクションで、スイッチを切り替えて機能を有効化または無効化します。
[Recursive Resolution Proxy for Subdomain Names] 機能を有効にしても、既存の DNS レコードの解決には影響しません。